VDB
BDU%3A2024-02143
BDU%3A2024-02143
PUBLISHED
CVSS 8.5 HIGH
Уязвимость класса AuthenticatedVoter Java-фреймворка для обеспечения безопасности промышленных приложений Spring Security, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
8.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Pivotal Software Inc., ООО «НеМо» | Spring Security, Программный комплекс информационной системы «Формирование ПД» |
Timeline
- Mar 20, 2024 CVE Published
- Dec 6, 2024 CVE Updated
References
- https://docs.spring.io/spring-security/site/docs/4.0.x/apidocs/org/springframework/security/access/vote/AuthenticatedVoter.html url
- https://github.com/spring-projects/spring-security/issues/14715 url
- https://spring.io/security/cve-2024-22257 advisory
- https://github.com/spring-projects/spring-security/commit/5a7f12f1a9fdb4edaab6f61495f1d781a7273b61 advisory